ISO/IEC 27001 လုပ်ငန်းများ

သင့် ISMS ကို စစ်ဆေးမှုမတိုင်မီသာမဟုတ်ဘဲ နေ့စဉ် အလုပ်လုပ်စေပါ

သင့်လုပ်ငန်းတစ်လျှောက် လုံခြုံရေးလုပ်ထုံးလုပ်နည်းများကို ထပ်မံလုပ်ဆောင်နိုင်သော စစ်ဆေးမှုများ၊ ရှင်းလင်းသော တာဝန်နှင့် ခြေရာခံနိုင်သော အထောက်အထားများအဖြစ် ပြောင်းလဲပါ။

မူဝါဒမှ လက်တွေ့သို့

ခက်ခဲသည့်အပိုင်းမှာ စနစ်ကို ဆက်လက်အသက်ဝင်စေခြင်း ဖြစ်သည်

ISO/IEC 27001 သည် တစ်ကြိမ်တည်းသုံး စာရွက်စာတမ်းအစု မဟုတ်ပါ။ လည်ပတ်ရန်၊ စောင့်ကြည့်ရန်၊ ပြန်လည်သုံးသပ်ရန်နှင့် တိုးတက်အောင်လုပ်ရန် လိုအပ်သည့် စီမံခန့်ခွဲမှုစနစ်ဖြစ်သည်။ SentyHub က ထပ်တလဲလဲ လုံခြုံရေးလုပ်ငန်းများကို လုပ်ဆောင်သူများနှင့် ချိတ်ဆက်ပြီး ဖြစ်ပျက်ခဲ့သည့်အရာကို မှတ်တမ်းတင်သည်။

01

လုပ်ငန်းလည်ပတ်မှု မြင်ကွင်းတစ်ခု

စီစဉ်ထားသော စစ်ဆေးမှုများ၊ ဖွင့်ထားသော လုပ်ဆောင်ချက်များ၊ သတိပေးချက်များနှင့် အထောက်အကူပြု မှတ်တမ်းများကို တစ်သမတ်တည်း လုပ်ငန်းစဉ်တစ်ခုထဲသို့ စုစည်းပါ။

02

မူလနေရာမှ အထောက်အထား

အလုပ်ပြီးဆုံးချိန်တွင် ဖောင်များ၊ လက်မှတ်များ၊ အချိန်မှတ်များ၊ ဓာတ်ပုံများနှင့် သင့်လျော်သည့်အခါ Event Video Trace မှတစ်ဆင့် ချိတ်ဆက်ထားသော ဗီဒီယိုအပိုင်းများကို စုဆောင်းပါ။

03

ရှေ့ဆက်စေသော နောက်ဆက်တွဲ

စစ်ဆေးမှု လွတ်သွားပါက သို့မဟုတ် ကွဲလွဲမှုတစ်ခုကို အရေးယူရန်လိုပါက မှန်ကန်သော တာဝန်ရှိသူထံ အသိပေးပြီး တုံ့ပြန်မှုလမ်းကြောင်းကို ထိန်းသိမ်းပါ။

ဘယ်လိုအလုပ်လုပ်လဲ

သင်ရွေးချယ်ထားသော ထိန်းချုပ်မှုများကို ထပ်မံလုပ်ဆောင်နိုင်သော လုပ်ငန်းများအဖြစ် ပြောင်းလဲပါ

သင့်အဖွဲ့အစည်းက နယ်ပယ်၊ အန္တရာယ်နှင့် ထိန်းချုပ်မှုများကို သတ်မှတ်သည်။ ထိုကိုင်တွယ်ရေးအစီအစဉ်၏ လုပ်ငန်းပိုင်းကို အကောင်အထည်ဖော်ရန် SentyHub က ကူညီသည်။

  1. 01

    ပုံမှန်လုပ်ငန်းစဉ်ကို ပုံဖော်ပါ

    လုပ်ထုံးလုပ်နည်းများကို ဖောင်များ၊ စစ်ဆေးမှုများ၊ ကြိမ်နှုန်းများ၊ တာဝန်ရှိသူများနှင့် အဆင့်မြှင့်တင်ပို့ဆောင်မှု စည်းမျဉ်းများအဖြစ် ပြောင်းလဲပါ။

  2. 02

    အလုပ်ဖြစ်ပေါ်သည့် နေရာတွင် လုပ်ဆောင်ပါ

    အဖွဲ့များက သတ်မှတ်ထားသော ထိန်းချုပ်မှုများကို လုပ်ငန်းခွင်၊ နေရာ သို့မဟုတ် အသုံးပြုနေပြီးသား မိုဘိုင်းစက်မှ ပြီးစီးစေပါ။

  3. 03

    ခြွင်းချက်များကို တုံ့ပြန်ပါ

    ကွဲလွဲမှုများကို မှန်ကန်သောလူများထံ ပို့ပြီး ဖြေရှင်းရန် လုပ်ဆောင်ခဲ့သည့် အဆင့်များကို မှတ်တမ်းတင်ပါ။

  4. 04

    အထောက်အထားကို ပြန်လည်သုံးသပ်ပါ

    ပြီးဆုံးသည့်အရာကို ကြည့်ပါ၊ ကွာဟချက်များကို ဖော်ထုတ်ပြီး ပြန်လည်သုံးသပ်မှုနှင့် စစ်ဆေးမှုများအတွက် မှတ်တမ်းများ ပြန်လည်ရယူပါ။

လုပ်ငန်းလည်ပတ်မှု အလွှာ

လက်တွေ့ကမ္ဘာတွင် ဖြစ်ပေါ်ရမည့် သင့် ISMS အစိတ်အပိုင်းများကို ပံ့ပိုးပါ

လူများ၊ အဆောက်အအုံများနှင့် နေ့စဉ်လုပ်ငန်းများတစ်လျှောက် ပုံမှန်ထိန်းချုပ်မှုများ လုပ်ဆောင်ရန်၊ အထောက်အထား စုဆောင်းရန်နှင့် ခြွင်းချက်များကို အရေးယူရန် ပလက်ဖောင်းတစ်ခုတည်းကို အသုံးပြုပါ။

ဒစ်ဂျစ်တယ် ထိန်းချုပ်မှုများ

အခြေအနေနှင့် အထောက်အထားများ ပူးတွဲ၍ စစ်ဆေးမှုများ၊ စစ်ဆေးစာရင်းများနှင့် ထပ်တလဲလဲ လုံခြုံရေးတာဝန်များကို လုပ်ဆောင်ပါ။

ဒစ်ဂျစ်တယ် ဖောင်များကို လေ့လာပါ

လူများနှင့် ရုပ်ပိုင်းဆိုင်ရာ ဝင်ရောက်ခွင့်

ဝန်ထမ်းများ၊ ဧည့်သည်များ၊ ကန်ထရိုက်တာများနှင့် ထိန်းချုပ်ထားသော နေရာများသို့ ဝင်ရောက်မှုအတွက် ခြေရာခံနိုင်သော မှတ်တမ်းများ ထားရှိပါ။

ဝင်ရောက်ခွင့် ထိန်းချုပ်မှုကို လေ့လာပါ

ဖြစ်ရပ်များ၊ သတိပေးချက်များနှင့် နောက်ဆက်တွဲ

သက်ဆိုင်ရာ ကွဲလွဲမှုများကို အရေးယူနိုင်သူများထံ ပို့ပြီး တုံ့ပြန်မှုမှတ်တမ်းကို ထိန်းသိမ်းပါ။

သတိပေးချက်များကို လေ့လာပါ

ချိတ်ဆက်ထားသော အထောက်အထား

လုပ်ငန်းလည်ပတ်မှု မှတ်တမ်းများကို သင့်လုံခြုံရေးစနစ်၏ အခြားအစိတ်အပိုင်းများနှင့် ချိတ်ဆက်ရန် အများသုံး API နှင့် webhooks ကို အသုံးပြုပါ။

ပလက်ဖောင်းကို လေ့လာပါ

ရှင်းလင်းသော နယ်နိမိတ်

အကောင်အထည်ဖော်ရန် ပလက်ဖောင်း၊ စံညွှန်းကို ရှောင်လွှဲသည့် ဖြတ်လမ်းမဟုတ်ပါ

SentyHub သည် သင့် ISMS ၏ လုပ်ငန်းလည်ပတ်မှုနှင့် အထောက်အထားကို ပံ့ပိုးသည်။ သင့်အဖွဲ့အစည်းက မည်သည့်အန္တရာယ်များကို လက်ခံသင့်သည်ကို မဆုံးဖြတ်သလို၊ သင့်စီမံခန့်ခွဲမှုစနစ်သည် စံညွှန်းနှင့် ကိုက်ညီကြောင်း အသိအမှတ်မပြုပါ။

SentyHub က ပံ့ပိုးနိုင်သည်

  • ထပ်တလဲလဲ လုပ်ငန်းဆိုင်ရာ ထိန်းချုပ်မှုများ
  • အထောက်အထား စုဆောင်းခြင်းနှင့် ခြေရာခံနိုင်သော မှတ်တမ်းများ
  • သတိပေးချက်များ၊ အဆင့်မြှင့်တင်ပို့ဆောင်မှုနှင့် နောက်ဆက်တွဲ
  • လုပ်ငန်းအခြေအနေနှင့် စစ်ဆေးမှုအတွက် မှတ်တမ်းများ ပြန်လည်ရယူခြင်း

သင့်အဖွဲ့အစည်းတွင် တာဝန်ရှိနေဆဲဖြစ်သည့် အရာများ

  • ISMS နယ်ပယ်နှင့် ရည်ရွယ်ချက်များကို သတ်မှတ်ခြင်း
  • သတင်းအချက်အလက် လုံခြုံရေးအန္တရာယ်များကို အကဲဖြတ်ပြီး ကိုင်တွယ်ခြင်း
  • သက်ဆိုင်သည့် ထိန်းချုပ်မှုများ ရွေးချယ်ခြင်းနှင့် Statement of Applicability ကို ထိန်းသိမ်းခြင်း
  • ခေါင်းဆောင်ပိုင်း ပြန်လည်သုံးသပ်မှု၊ စဉ်ဆက်မပြတ် တိုးတက်မှုနှင့် အသိအမှတ်ပြုလက်မှတ် လုပ်ငန်းစဉ်

အသိအမှတ်ပြုလက်မှတ်ကို လွတ်လပ်သော အဖွဲ့က အကဲဖြတ်ပြီး ထုတ်ပေးသည်။ SentyHub ကို အသုံးပြုခြင်းတစ်ခုတည်းဖြင့် ကိုက်ညီမှုကို သက်သေမပြနိုင်သလို လက်မှတ်ရရှိမည်ဟု အာမမခံနိုင်ပါ။

မေးခွန်းများ

ISO/IEC 27001 ကို ပလက်ဖောင်းထဲ မထည့်မီ

ISMS ဆိုတာ ဘာလဲ?

သတင်းအချက်အလက် လုံခြုံရေး စီမံခန့်ခွဲမှုစနစ်ဆိုသည်မှာ မူဝါဒများ၊ တာဝန်များ၊ အန္တရာယ်စီမံခန့်ခွဲမှု၊ လုပ်ငန်းဆိုင်ရာ ထိန်းချုပ်မှုများ၊ စောင့်ကြည့်မှုနှင့် စဉ်ဆက်မပြတ် တိုးတက်မှုတို့မှတစ်ဆင့် အဖွဲ့အစည်းက သတင်းအချက်အလက်လုံခြုံရေးကို စီမံသည့်နည်းလမ်းဖြစ်သည်။ နည်းပညာအပြင် လူများနှင့် ရုပ်ပိုင်းဆိုင်ရာ လုပ်ငန်းများကိုလည်း လွှမ်းခြုံသည်။

SentyHub သည် အန္တရာယ်အကဲဖြတ်မှု သို့မဟုတ် Statement of Applicability ကို အစားထိုးပါသလား?

မဟုတ်ပါ။ သင့်အဖွဲ့အစည်းက အန္တရာယ်ဆိုင်ရာ နည်းလမ်းကို သတ်မှတ်ရမည်၊ အန္တရာယ်များကို အကဲဖြတ်ပြီး ကိုင်တွယ်ရမည်၊ မည်သည့်ထိန်းချုပ်မှုများ သက်ဆိုင်သည်ကို အကြောင်းပြရမည်။ SentyHub က အဖွဲ့များကို ရွေးချယ်ထားသည့် ထိန်းချုပ်မှုများ လုပ်ဆောင်ရန်နှင့် ထွက်ပေါ်လာသော အထောက်အထားများ ထိန်းသိမ်းရန် ကူညီနိုင်သည်။

SentyHub က ကျွန်ုပ်တို့အဖွဲ့အစည်းကို အသိအမှတ်ပြုလက်မှတ် ထုတ်ပေးနိုင်ပါသလား?

မဟုတ်ပါ။ SentyHub သည် ဆော့ဖ်ဝဲဖြစ်ပြီး အသိအမှတ်ပြုလက်မှတ်ထုတ်ပေးသည့် အဖွဲ့ မဟုတ်ပါ။ လွတ်လပ်သော အသိအမှတ်ပြုလက်မှတ် အဖွဲ့က စစ်ဆေးမှုကို လုပ်ဆောင်ပြီး လက်မှတ်ထုတ်ပေးမည်၊ မပေးမည်ကို ဆုံးဖြတ်သည်။

ဤစာမျက်နှာသည် မည်သည့်ဗားရှင်းကို ရည်ညွှန်းသနည်း?

ဤစာမျက်နှာသည် ပြင်ဆင်ချက် 1:2024 နှင့်အတူ ISO/IEC 27001:2022 ကို ရည်ညွှန်းသည်။ ပြင်ဆင်ချက်သည် အဖွဲ့အစည်း၏ အခြေအနေနှင့် သက်ဆိုင်သူများ၏ လိုအပ်ချက်များတွင် ရာသီဥတုပြောင်းလဲမှုဆိုင်ရာ စဉ်းစားချက်များကို ထည့်သွင်းထားသော်လည်း သီးခြား Annex A ထိန်းချုပ်မှု မထည့်ပါ။

SentyHub သည် သင့် ISMS နှင့် မည်သို့ကိုက်ညီနိုင်ကြောင်း ကြည့်ပါ

အမှန်တကယ် လုံခြုံရေးလုပ်ငန်းစဉ်တစ်ခုကို သရုပ်ပြပွဲသို့ ယူလာပါ။ ဆော့ဖ်ဝဲသည် သင့်စီမံခန့်ခွဲမှုစနစ်ကို အစားထိုးသည်ဟု မဆိုဘဲ၊ ၎င်းကို တာဝန်ပေးထားပြီး ခြေရာခံနိုင်သော လုပ်ငန်းတစ်ခုအဖြစ် မည်သို့ပြောင်းလဲနိုင်ကြောင်း ပြသပါမည်။